首页
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
友情连接
推荐
autojs
Search
1
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
57 阅读
2
aris常用命令收集
32 阅读
3
【N1和Armbian】一、N1刷Linux系统armbian
31 阅读
4
docker更新现有容器为自动重启
28 阅读
5
[上]JAVA学习系列模块九第五章186.对象数组_基本使用
26 阅读
登录
Search
标签搜索
JAVA
JAVA学习系列
docker
Linux
js
N1
git
模块二
模块一
端口
模块五
数据库
模块九
模块四
镜像
模块三
模块六
MySQL
百度网盘
nginx
DaiMaFengZi
累计撰写
591
篇文章
累计收到
10
条评论
首页
栏目
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
页面
友情连接
推荐
autojs
搜索到
40
篇与
的结果
2023-10-09
【基础学习KylinOS二】Esxi上基础安装篇---银河麒麟KylinOS-V10(SP3)高级服务器操作系统
前言简述本文主要讲解KylinOS(银河麒麟)基础知识,与实践在VMware ESXi(可直接安装到您的物理服务器的、可靠的裸机 Hypervisor)安装和使用国产的操作系统 KylinOS(银河麒麟)高级服务器操作系统 V10 SP3 Lance 流程,帮助各位小伙伴从国产服务器入门到放弃…呸…,是支持国产系统,当前国产系统是趋势(国家要求),由于单位要试用麒麟v10服务器操作系统验证其是否能承载当前业务,作为一名IT搬砖打工人肯定是积极响应,首当其冲,鞍前马后。才有了此文,此篇文章作为银河麒麟入门实践章节,后续会将在运维或者K8S集群中遇到的问题进行整理出来,减少后续伙伴入坑和出坑。产品版本当前银河麒麟主要是桌面操作系统(Desktop operating System) 和 服务器操作系统(Server operating System) 两大操作系统,此处主要介绍银河麒麟高级服务器操作系统V10相关信息。银河麒麟现阶段提供的产品:银河麒麟桌面操作系统V4银河麒麟桌面操作系统V10银河麒麟服务器操作系统V4银河麒麟高级服务器操作系统V10 (主流,目前是SP3版本) :https://www.kylinos.cn/scheme/server/1.html银河麒麟服务器操作系统2.0 (已过时,丢弃)中标麒麟提供:中标麒麟高级服务器操作系统软件V7.0中标麒麟安全操作系统软件V7.0中标麒麟桌面操作系统软件V7.0银河麒麟高级服务器操作系统V10 特点[blockquote2 name='洛维花']同源构建: 支持六款自主CPU平台(飞腾、鲲鹏、龙芯、申威、海光、兆芯等国产CPU),所有组件基于同一套源代码构建。自主CPU平台深入优化: 针对不同自主CPU平台在内核层、RAS特性、I/O性能、虚拟化和国产硬件(桥片、网卡、显卡、Al卡、加速卡等)及驱动支持等方面优化增强,以及工控机支持。虚拟化及云原生支持: 实现QAS、EDT网络带宽分级管控,优化支持KVM、Docker、LXC等虚拟化,以及Ceph、GlusterFS、OpenStack、k8s等原生技术生态,实现对容器、虚拟化、云平台、大数据等云原生应用的良好支持。高可用性: 通过XFS文件系统、备份恢复、网卡绑定、硬件冗余等技术和配套的麒麟高可用集群软件,做到系统可靠、数据可靠、应用可靠,确保集群或单系统上关键业务、核心应用的稳定性和可靠性。可管理性: 提供图形化管理工具和统一的管理平台,实现对物理服务器集群运行状态的监控及预警、对虚拟化集群的配置及管控、对高可用集群的策略定制和资源调配等功能。内生本质安全: 构建基于自主软硬件和密码技术的内核与应用一体化的内生本质安全体系。[/tip]银河麒麟高级服务器操作系统V10与其他配套扩展软件共同服务传统业务应用、系统迁移、云计算、大数据、高可用、虚拟化、人工智能7大场景,为用户上云提供底座支撑,协助企业数字化转型。银河麒麟高级服务器操作系统V10 生态环境从基础设施到云计算,再到数据支撑以及AI大数据和应用服务。官方参考官网地址: https://www.kylinos.cn试用下载: https://www.kylinos.cn/support/trial.htmlB站官方: https://space.bilibili.com/2055926626常见问题: https://www.kylinos.cn/support/problem.html体验社区版本openKylin :https://www.openkylin.top系统安装镜像下载麒麟软件官方提供了银河麒麟操作系统免费试用以及openKylin社区版本下载,此处由于我们是要使用银河麒麟操作系统V10 SP3,所以我们需要申请下载。首先我们打开浏览器访问 https://www.kylinos.cn/support/trial.html 地址,填上对应信息后提交。提交成功会转到下载页面,根据CPU架构(AMD、Intel)选择要下载银河麒麟高级服务器操作系统V10安装包,此处由于我服务器机器的CPU是Intel的,所以可以选择兼容版本,此处我下载的ISO文件为 Kylin-Server-V10-SP3-General-Release-2212-X86_64。[blockquote2 name='洛维花']温馨提示: 上述试用版本会不定期更新,所以你下载的可能与我的ISO文件不一致,这是正常的。[/tip]除此之外,如果你还嫌麻烦,我们还可以通过【双源飞流下载站】(https://sx.ygwid.cn:4431/) 进行下载对应的银河麒麟版本,注意 MD5 校验哟!安装流程在 VMware ESXI 上安装银河麒麟高级服务器操作系统V10 SP3 实践登录 VMware® vSphere® vCneter 管理端界面显示如下所示,我们右键选中ESXI机器,然后新建虚拟机->【创建新虚拟机】-> 设置新虚拟机名称并选择虚拟机计算资源节点, 最后再点击【NEXT】进入数据存储选择进入到【配置文件和磁盘文件的存储】选择ESXI中挂载的数据磁盘(本地或者网络磁盘),下一步进入兼容性选择,通常建议 6.7以及更高版本,下一步进入到客户机操作系统的选择,此处设置的是Linux 和 其他 4.x 或更高版本的 Linux (64 位)选项。进入到【配置虚拟机硬件】界面,此处笔者配置 8 CPU 、32GB 内存、256GB 磁盘,配置好虚拟机网络,其他默认即可,在选中新的 CD/DVD 驱动器 -> 【数据存储ISO文件】此处我已经将ISO上传到挂载到ESXI的NFS服务器上-> 【浏览】-> 选择 NFS-ISO 上的 Kylin Server 镜像文件 -> 将状态勾选【打开电源时连接】重要 -> 点击【确定】。点击【Next】即将完成,你可以点击是否启动该虚拟机,此处我们先不启动,点击完成,回到 vCenter 主界面,点击该虚拟机选项卡中操作 -> 【启动】-> 【打开电源】-> 为了防止使用Web控制台会出现大小写异常,此处建议启动后使用 VMware Remote Console 软件进行链接,启动机器后便可直接引导进入挂载的ISO系统安装选项界面。使用方向键选择 “Install Kylin Linux Advanced Server V10” (白行为选中), 回车即可进入安装流程。进入【欢迎使用 Kylin Linux Advanced Server V10】界面,默认采用【简体中文】,点击 【继续】或者 Alt+C键进入到安装信息摘要。进入【安装信息摘要】界面, 该页面配置所有与安装相关的信息,点击相应配置项的图标进入配置页面,需要注意的是【软件】和【系统】以及【用户设置】配置。点击 【软件选择】,此处需要根据不同业务系统环境需求进行服务器的安装,默认选项是【带UKUI GUI 的服务器】,但是通常来说建议选择【最小安装】(一是安装速度快,二是防止过多的安装软件占用系统空间),例如博主在安装系统时选择最小安装附加软件如下图所示,选择后点击【完成】返回上一界面。点击 【安装目的地】,此处是配置安装磁盘及分区,如果您使用的是全新的磁盘并且希望使用全部磁盘空间,可以使用默认的自动分区配置,直接点击【完成】返回【安装信息摘要】页面即可,但是对于机房线上的服务器来说,通常是需要自定义的,此处我们选择需要安装系统的本地磁盘(256GB)的,然后在存储配置点击【自定义】,再点击【完成】进入下一界面此时进入到手动分区页面,点击【这里自动创建它们】LVM 逻辑卷点击后将会出现如下界面,此时我们可以根据需求来修改各分区挂载点的大小。PS: 下面是在传统启动(Legacy 英 / ˈleɡəsi)模式下的分区配置,配置好之后点击 【完成】# 分区配置(建议) / 根分区 50G及以上 /home 用户家数据分区 50G及以上 /boot boot分区 2G /swap swap分区 若机器内存小于2G则建议配置,通常服务器内存都比较大所以无需配置交换分区,但你是可以划分一定磁盘空间给它,先将其禁用等待需要使用时将其启用,如下所示我划分4个G PS: 分区格式建议设置为 xfs 即可,当然也可以设置为 ext4 格式。 知识扩展: linux中xfs和ext4有什么区别? > 1、单个文件的大小,EXT4可以是16GB到16TB,而XFS可以是16TB到16EB; > 2、最大文件系统大小,EXT4可以是1EB,而XFS是8EB; > 3、EXT4受限制于磁盘结构和兼容问题,可扩展性和scalability不如XFS。 > 4、在4K数量级上随机写XFS略好于EXT4。然后将会出现如下图所示界面,我们点击【接受更改】即可,将会把分区信息写入磁盘中,等待片刻,将会回到主界面下面再进行【网络和主机名】配置,此处我将机器名称设置为 kylinos ,点击【配置】,将其测试网卡地址设置为 192.168.10.210 ,设置后点击【完成】即可。然后再进行root用户和普通用户账号密码设置,PS: 请注意密码强弱要求,并且root密码不能与普通管理员密码一致,单击【完成】回到主界面。在进行前面的操作后,通常会出现如下页面,我们点击【开始安装】即可开始系统了。[blockquote2 name='洛维花']温馨提示: 安装程序会自动检测各个配置项;如果检测存在无法确认或不正确配置项,相应配置项的图标上会显示感叹号。[/tip]此处等待10来分钟的样子即可安装成功,然后点击如图中所示的【重启系统】按钮即可。系统重启之后,将会出现如下图所示的界面,需要你 acceept 允许许可以及网络配置,你需要输入指定项目名称以及提示信息进行设置即可。 PS: 若不想进行网络配置可以输入q 然后按照提示输入 yes 即可回到系统的登录界面。此时你将使用刚才设置的root用户或者kylin用户的密码进行登录到麒麟服务器中,可以执行如下命令查看系统相关信息# 系统版本 cat /etc/os-release # 内存信息 lsmem # CPU 信息 lscpu # 磁盘分区信息 lsblk至此,在VMware ESXI 上安装国产化 KylinOS 系统实践完毕,关注我,尽情期待后续银河麒麟系统的安全加固脚本以及视频的发布。
2023年10月09日
6 阅读
0 评论
0 点赞
2023-08-23
systemd服务
前言systemd 是一个系统和服务管理器,用于在 Linux 操作系统中启动、停止和管理系统进程和服务。它被广泛用于现代的 Linux 发行版中。以下是一些常用的 systemd 命令和示例:1.启动、停止或重启某个服务:启动服务:systemctl start 服务名 停止服务:systemctl stop 服务名 重启服务:systemctl restart 服务名例如,启动 Apache 服务:systemctl start apache22.查看服务状态:查看某个服务的状态:systemctl status 服务名 查看所有服务的状态:systemctl status例如,查看网络管理服务(NetworkManager)的状态:systemctl status NetworkManager3.设置服务开机自启动:开启服务自启动:systemctl enable 服务名 关闭服务自启动:systemctl disable 服务名例如,设置 Nginx 服务开机自启动:systemctl enable nginx4.查看服务的详细信息和配置:查看某个服务的所有信息:systemctl show 服务名 查看某个服务的具体配置文件路径:systemctl show -p FragmentPath 服务名例如,查看 MySQL 服务的详细信息:systemctl show mysql5.显示服务日志:显示某个服务的日志:journalctl -u 服务名 显示所有服务的日志:journalctl例如,显示 Syslog 服务的日志:journalctl -u syslog此外,systemd 的配置文件一般位于 /etc/systemd/ 目录下,可以根据需要修改相关配置。
2023年08月23日
0 阅读
0 评论
0 点赞
2023-08-02
qbittorrent搜索在线插件
https://raw.githubusercontent.com/khensolomon/leyts/master/yts.py https://raw.githubusercontent.com/solenskiner/search-plugins/master/nova3/engines/academictorrents.py https://raw.githubusercontent.com/hannsen/qbittorrent_search_plugins/master/ali213.py https://raw.githubusercontent.com/hannsen/qbittorrent_search_plugins/master/threedm.py https://raw.githubusercontent.com/lima66/Torrents_Plugin/master/btetree.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/cinecalidad.py https://raw.githubusercontent.com/davy39/qbfrench/master/cpasbien.py https://raw.githubusercontent.com/hannsen/qbittorrent_search_plugins/master/demonoid.py https://github.com/xyauhideto/DMHY_qBittorrent_search_plugin/raw/master/dmhyorg.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/ettv.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/extratorrent.py https://raw.githubusercontent.com/nindogo/qbtSearchScripts/master/idope.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/corsaroblu.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/corsaronero.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/kickass_torrent.py https://raw.githubusercontent.com/MadeOfMagicAndWires/qBit-plugins/6074a7cccb90dfd5c81b7eaddd3138adec7f3377/engines/linuxtracker.py https://raw.githubusercontent.com/nindogo/qbtSearchScripts/master/magnetdl.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/mejor.py https://raw.githubusercontent.com/nindogo/qbtSearchScripts/master/mkvcage.py https://raw.githubusercontent.com/4chenz/pantsu-plugin/master/pantsu.py https://raw.githubusercontent.com/MadeOfMagicAndWires/qBit-plugins/master/engines/nyaapantsu.py https://raw.githubusercontent.com/MadeOfMagicAndWires/qBit-plugins/master/engines/nyaasi.py https://raw.githubusercontent.com/Pireo/hello-world/master/rockbox.py https://raw.githubusercontent.com/Pireo/hello-world/master/rutor.py https://gist.githubusercontent.com/kernc/67c939c57edb7dd057b3abf9f159598a/raw/09c0099fc8cd8bd2326e5881a8f77c2dffb8e16b/skytorrents.py https://raw.githubusercontent.com/hannsen/qbittorrent_search_plugins/master/smallgames.py https://raw.githubusercontent.com/gitDew/qbittorrent-snowfl-search-plugin/master/snowfl.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/solotorrent.py https://raw.githubusercontent.com/phuongtailtranminh/qBittorrent-Nyaa-Search-Plugin/master/nyaa.py https://raw.githubusercontent.com/4chenz/pantsu-plugin/master/sukebei.py https://raw.githubusercontent.com/ngosang/qBittorrent-plugins/master/sumotorrent/sumotorrent.py https://raw.githubusercontent.com/ngosang/qBittorrent-plugins/master/tntvillage/tntvillage.py https://raw.githubusercontent.com/BrunoReX/qBittorrent-Search-Plugin-TokyoToshokan/master/tokyotoshokan.py https://raw.githubusercontent.com/CravateRouge/qBittorrentSearchPlugins/master/torrent9.py https://raw.githubusercontent.com/MaurizioRicci/qBittorrent_search_engine/master/torrentfunk.py https://raw.githubusercontent.com/nindogo/qbtSearchScripts/master/uniondht.py https://raw.githubusercontent.com/nindogo/qbtSearchScripts/master/yourbittorrent.py https://raw.githubusercontent.com/MadeOfMagicAndWires/qBit-plugins/master/engines/bakabt.py https://raw.githubusercontent.com/adrianmocan/qbittorrent_plugin_filelist.ro/master/filelist_ro/filelist.py https://raw.githubusercontent.com/hannsen/qbittorrent_search_plugins/master/jackett.py https://raw.githubusercontent.com/Skymirrh/qBittorrent-rutracker-plugin/master/rutracker.py https://raw.githubusercontent.com/alvin1979/qbrutracker/master/qbrutracker.py https://raw.githubusercontent.com/CravateRouge/qBittorrentSearchPlugins/master/yggtorrent.py
2023年08月02日
5 阅读
0 评论
0 点赞
2023-07-12
Docker系列 深度使用nextcloud(一)环境部署
什么是NextCloud开源云盘经测试NextCloud、ownCloud、Seafile、Cloudreve、dzzoffice、kiftd、Onionshare,NextCloud功能性、安全性、社区活跃度条件均具备优势。服务端支持Linux,客户端支持Windows、MacOS、Linux、Android、IOS、browser;用户体验友好,用户界面美观,文档支持包括管理手册、用户手册、开发者手册;安全性维护CVE database、注重数据安全和隐私保护、支持数据存储完整性校验、数据传输保密性、数据存储保密性、用户标识和身份鉴别、双因素鉴别、单点认证、第三方认证、用户共享、群组共享、公开共享口令、访问控制、恢复已删除的文件、找回文件历史版本、安全策略配置、文件监控和日志、安全日志审计、病毒扫描等功能。正式部署NextCloud安装MySQL/MariaDB搜索mariadb数据库容器镜像docker search mariadb拉取mariadb数据库容器镜像至本地docker pull mariadb创建并启动mariadb数据库容器,正式环境需要注意自定义用户名不能够使用常见的默认用户名、口令8位以上数字、字母、特殊字符组合,使用–name参数命名为mariadb,使用–env配置数据库用户名MARIADB_USER、数据库口令MARIADB_PASSWORD、数据库root用户口令MARIADB_ROOT_PASSWORD、数据库MARIADB_DATABASE,使用–restart=always配置Docker启动服务时mariadb容器随之启动docker run -it -d --name mariadb --env MARIADB_USER=nextcloud --env MARIADB_PASSWORD=N2yg_A9SQ --env MARIADB_ROOT_PASSWORD=D57g_5QZd --env MARIADB_DATABASE=nextcloud --restart=always mariadb 安装NextCloud搜索nextcloud容器镜像docker search nextcloud拉取nextcloud容器镜像至本地docker pull nextcloud创建并启动nextcloud容器,使用–name参数命名为nextcloud,使用-p参数将nextcloud容器80端口映射至宿主机80端口,使用-p参数将nextcloud容器443端口映射至宿主机443端口,使用–link参数使正在创建的nextcloud容器网络连接至mariadb数据库容器,onlyoffice因配置时不支持使用该方式直接访问,故仍然使用端口访问的方式配置,使用–restart=always配置Docker启动服务时nextcloud容器随之启动docker run -it -d -p8800:80 -v /mnt/ydyp/nextcloud:/var/www/html --name nextcloud --link mariadb --restart=always nextcloud 初始化NextCloud默认使用HTTP的方式访问NextCloud,IP地址为宿主机IP地址,端口为宿主机8088端口http://localhost:8088正常访问nextcloud管理界面后,在该位置创建管理员账号,自定义用户名、口令,选择存储与数据库使用MySQL/MariaDB后点击安装并遵循安装指引完成安装初始化时创建管理员用户,该位置用户名、口令为手动配置http://localhost:8088 username:management password:NAyQ_29Sg配置NextCloud连接的数据库,配置数据库连接用户名、口令,该位置host因使用nextcloud容器已使用–link参数连接mariadb,可填写mariadb或填写IP地址MySQL/MariaDB username:nextcloud password:N2yg_A9SQ database:nextcloud host:mariadb点击安装-安装推荐的应用,或者点击取消可以取消安装应用,安装完成后亦可以自定义增删应用安装完成后默认进入仪表盘,使用说明参见https://docs.nextcloud.com/server/latest/user_manual/
2023年07月12日
14 阅读
0 评论
0 点赞
2023-07-12
Docker系列 搭建跨平台自动备份服务duplicati
什么是 Duplicati ?Duplicati 是一个免费的开源备份客户端,可将加密的、增量的、压缩的备份安全地存储在云存储服务和远程文件服务器上。支持 Amazon S3、IDrive e2、Backblaze (B2)、Box、Dropbox、FTP、Google Cloud 和 Drive、HubiC、MEGA、Microsoft Azure 和 OneDrive、Rackspace 云文件、OpenStack Storage (Swift)、Sia、Storj DCS、SSH (SFTP) 、WebDAV、腾讯云对象存储(COS)等!安装在群晖上以 Docker 方式安装。【注意】:强烈不建议用群晖内置的图像方式安装,因为可以选择的源目录比较有限。命令行安装用 docker cli 不仅更快捷,更能方便的指定要备份的源目录# 新建文件夹 duplicati 和 子目录 mkdir -p /volume2/docker/duplicati/{backups,config} # 进入 duplicati 目录 cd /volume2/docker/duplicati # 运行容器 docker run -d \ --restart unless-stopped \ --name=duplicati \ -p 8200:8200 \ -v $(pwd)/config:/config \ -v $(pwd)/backups:/backups \ -v </path/to/source>:/source \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Asia/Shanghai \ linuxserver/duplicati:latest # 示例(疯子是以 root 身份运行的,并且挂载目录为:root) docker run -d \ --restart unless-stopped \ --name=duplicati \ -p 8200:8200 \ -v $(pwd)/config:/config \ -v $(pwd)/backups:/backups \ -v /root:/source \ -e PUID=0 \ -e PGID=0 \ -e TZ=Asia/Shanghai \ linuxserver/duplicati:latest 关于卷的说明:文件夹装载路径说明docker/duplicati/backups/backups存储本地备份的路径docker/duplicati/config /config 存放设置文件</path/to/source> /source 要备份的文件的源路径因为 Duplicati 采用了 docker 方式部署,所以要把源目录映射到容器中,疯子中老苏把 root’ 作为了源;关于环境变量的说明可变值TZ设为 Asia/ShanghaiPUID设为 0PGID设为 0CLI_ARGSCLI 变量CLI 变量请参考官方文档:https://duplicati.readthedocs.io/en/latest/07-other-command-line-utilities/运行在浏览器中输入 http://群晖IP:8220 就能看到主界面如果你是自己一个人用,选 No ,否则就选 Yes,然后设置一个密码新建一个备份项目如果备份位置疯子的是选择 本地文件夹或磁盘当然也可以选择保存到远端,支持的协议很多疯子选了 Google Drive,备份位置指向了Google Drive测试连接 正常的话,可以进行下一步找到我们之前映射的 source设置备份计划一些常规选项,如果默认的话,文件将按 50M 分割从安全性考虑,建议采用加密到这里任务就建好了!image-1689147720061
2023年07月12日
10 阅读
0 评论
0 点赞
2023-06-26
【k8s教程二】CentOS7部署K8s集群
[blockquote2 name='洛维花']声明:本教程并不是我原创,因脑子问题,好记性不如笔记以及中途使用中出现其他问题,有个具体化的解决办法,于是便进行了搬运,并稍作更改。文章尾部带有原作者的链接。[/tip]附上原作者的录像环境准备本文服务器的公网IP:192.168.56.101OS version: CentOS 7CPU Architecture: x86_64/amd64K8s version: v1.23.17Docker version: 20.10.23安装依赖yum install -y \ curl \ wget \ systemd \ bash-completion \ lrzsz 安装前准备同步服务器时间timedatectl set-timezone Asia/Shanghai && timedatectl set-local-rtc 0 systemctl restart rsyslog systemctl restart crond修改主机名方便通过主机名访问对于的服务器# 主节点 hostnamectl set-hostname k8s-master # 从节点 hostnamectl set-hostname k8s-node1 hostnamectl set-hostname k8s-node2修改hostscat >/etc/hosts <<EOF 192. 168.56.101 k8s-master 192. 168.56.102 k8s-node1 192. 168.56.103 k8s-node2 EOF开启必要的端口必要端口文档:https://kubernetes.io/zh-cn/docs/reference/networking/ports-and-protocols/因是测试环境,直接关闭防火墙systemctl disable firewalld.service && systemctl stop firewalld.service 容器运行时转发IPv4并让iptables看到桥接流量cat >/etc/modules-load.d/k8s.conf <<EOF overlay br_netfilter EOF modprobe overlay modprobe br_netfilter cat >/etc/sysctl.d/k8s.conf <<EOF net.bridge.bridge-nf-call-iptables=1 net.bridge.bridge-nf-call-ip6tables=1 net.ipv4.ip_forward=1 EOF sysctl --system # 通过运行以下指令确认 br_netfilter 和 overlay 模块被加载 lsmod | egrep 'overlay|br_netfilter' # 通过运行以下指令确认 net.bridge.bridge-nf-call-iptables、net.bridge.bridge-nf-call-ip6tables 系统变量在你的 sysctl 配置中被设置为 1 sysctl net.bridge.bridge-nf-call-iptables net.bridge.bridge-nf-call-ip6tables net.ipv4.ip_forward安装容器运行时[blockquote2 name='洛维花']注意:k8s v1.24及以后不在支持Docker Engine[/tip]安装Docker[blockquote2 name='洛维花']官方文档:https://docs.docker.com/engine/install/centos/[/tip]yum install -y yum-utils # 设置yum阿里云镜像 yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo mkdir -p /etc/docker # 设置阿里云镜像/日志/cgroup驱动 cat >/etc/docker/daemon.json <<EOF { "exec-opts": ["native.cgroupdriver=systemd"], "log-driver": "json-file", "log-opts": { "max-size": "100m" }, "storage-driver": "overlay2", "storage-opts": [ "overlay2.override_kernel_check=true" ], "registry-mirrors":["https://hub-mirror.c.163.com","https://docker.mirrors.ustc.edu.cn","https://registry.docker-cn.com"] } EOF yum makecache fast yum install -y docker-ce-20.10.23 docker-ce-cli-20.10.23 containerd.io systemctl daemon-reload systemctl enable docker && systemctl restart docker安装containerd(这个其实是另一种的容器工具,我们已经安装了docker,并不需要再安装这个了。)yum install -y yum-utils yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo yum makecache fast yum install -y containerd.io mkdir -p /etc/containerd 生成默认文件 containerd config default > /etc/containerd/config.toml 编辑配置文件 设置驱动方式为systemd 设置pause镜像 镜像仓库的加速器 sed -i "s#SystemdCgroup = false#SystemdCgroup = true#g" /etc/containerd/config.toml sed -i "s#registry.k8s.io#registry.cn-hangzhou.aliyuncs.com/google_containers#g" /etc/containerd/config.toml sed -i "/\[plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors\]/a\ [plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"docker.io\"]" /etc/containerd/config.toml sed -i "/\[plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"docker.io\"\]/a\ endpoint = [\"https://hub-mirror.c.163.com\",\"https://docker.mirrors.ustc.edu.cn\",\"https://registry.docker-cn.com\"]" /etc/containerd/config.toml sed -i "/endpoint = \[\"https:\/\/hub-mirror.c.163.com\",\"https:\/\/docker.mirrors.ustc.edu.cn\",\"https:\/\/registry.docker-cn.com\"]/a\ [plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"registry.k8s.io\"]" /etc/containerd/config.toml sed -i "/\[plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"registry.k8s.io\"\]/a\ endpoint = [\"registry.cn-hangzhou.aliyuncs.com/google_containers\"]" /etc/containerd/config.toml sed -i "/endpoint = \[\"registry.cn-hangzhou.aliyuncs.com\/google_containers\"]/a\ [plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"k8s.gcr.io\"]" /etc/containerd/config.toml sed -i "/\[plugins.\"io.containerd.grpc.v1.cri\".registry.mirrors.\"k8s.gcr.io\"\]/a\ endpoint = [\"registry.cn-hangzhou.aliyuncs.com/google_containers\"]" /etc/containerd/config.toml systemctl daemon-reload systemctl enable containerd && systemctl restart containerd安装k8s[blockquote2 name='洛维花']官方文档:https://kubernetes.io/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/https://kubernetes.io/zh-cn/docs/reference/command-line-tools-reference/kubelet/[/tip]关闭swap分区或者禁用swap文件swapoff -a && sed -ri 's/.*swap.*/#&/' /etc/fstab关闭selinuxsetenforce 0 && sed -i 's/^SELINUX=enforcing$/SELINUX=permissive/' /etc/selinux/config 安装k8s# 使用阿里云k8s源 cat >/etc/yum.repos.d/kubernetes.repo <<EOF [kubernetes] name=Kubernetes baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/ enabled=1 gpgcheck=0 repo_gpgcheck=0 gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg EOF # 安装工具kubelet、kubeadm、kubectl yum install -y kubelet-1.23.17 kubeadm-1.23.17 kubectl-1.23.17 --disableexcludes=kubernetes # 设置驱动方式为systemd cat >/etc/sysconfig/kubelet <<EOF KUBELET_EXTRA_ARGS="--cgroup-driver=systemd" EOF # 设置容器运行时(仅容器运行时为containerd才需要进行以下设置,容器运行时为Docker则不需要) crictl config runtime-endpoint unix:///var/run/containerd/containerd.sock crictl config image-endpoint unix:///var/run/containerd/containerd.sock sed -i '/KUBELET_KUBEADM_ARGS/s/"$/ --container-runtime=remote --container-runtime-endpoint=unix:\/\/\/run\/containerd\/containerd.sock"/' /var/lib/kubelet/kubeadm-flags.env # kubelet开机自启 systemctl enable --now kubelet # 查看kubelet状态 systemctl status kubelet # 如果报错,查询错误信息 journalctl -xe运行k8smkdir -p /k8sdata/log/ kubeadm init \ --apiserver-advertise-address=192.168.56.101 \ --image-repository=registry.cn-hangzhou.aliyuncs.com/google_containers \ --kubernetes-version=v1.23.17 \ --service-cidr=10.96.0.0/12 \ --pod-network-cidr=10.244.0.0/16 | tee /k8sdata/log/kubeadm-init.log mkdir -p "$HOME"/.kube cp -i /etc/kubernetes/admin.conf "$HOME"/.kube/config chown "$(id -u)":"$(id -g)" "$HOME"/.kube/config提示:[blockquote2 name='洛维花']如果是搭建的服务器是主节点,则服务器至少2核2G,如果没有达到该配置但是仍想安装,则可以在kubeadm init命令行中使用–ignore-preflight-errors=CpuNum即可忽略报错。如果初始化失败,通过kubeadm reset进行重设[/tip]安装网络系统flannelmkdir -p /k8sdata/network/ wget --no-check-certificate -O /k8sdata/network/flannelkube-flannel.yml https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml kubectl create -f /k8sdata/network/flannelkube-flannel.ymlcalicomkdir -p /k8sdata/network/ wget --no-check-certificate -O /k8sdata/network/calico.yml https://docs.projectcalico.org/manifests/calico.yaml kubectl create -f /k8sdata/network/calico.ymlk8s命令行补全! grep -q kubectl "$HOME/.bashrc" && echo "source /usr/share/bash-completion/bash_completion" >>"$HOME/.bashrc" ! grep -q kubectl "$HOME/.bashrc" && echo "source >"$HOME/.bashrc" ! grep -q kubeadm "$HOME/.bashrc" && echo "source >"$HOME/.bashrc" ! grep -q crictl "$HOME/.bashrc" && echo "source >"$HOME/.bashrc" source "$HOME/.bashrc"k8s常用命令# 获取节点 kubectl get nodes -o wide # 实时查询nodes状态 watch kubectl get nodes -o wide # 获取pod kubectl get pods --all-namespaces -o wide # 查看镜像列表 kubeadm config images list # 节点加入集群 kubeadm token create --print-join-command # 描述node kubectl describe node k8s-master # 描述pod kubectl describe pod kube-flannel-ds-hs8bq --namespace=kube-flannel总结按照本教程可以部署一个可以正常运行的k8s,但本文仍存在一些待优化的地方,如在部署或者使用过程中遇到问题会在本文进行补充。视频备份{cloud title="百度网盘" type="bd" url="https://pan.baidu.com/s/1CiVD7Vn1IVxEHcqQ3iflfA?pwd=vb79" password=""/}[blockquote2 name='洛维花']原文链接:https://jonssonyan.com/2022/07/18/CentOS7%E9%83%A8%E7%BD%B2K8s%E9%9B%86%E7%BE%A4/[/tip]
2023年06月26日
2 阅读
0 评论
0 点赞
2023-02-13
梅林、padavan、LEDE(openwrt)怎么格式化U盘?梅林、padavan、LEDE(openwrt)路由器格式化U盘、硬盘
本教程适用于梅林、padavan、LEDE(OpenWRT)等固件以下具体方法都基于 ext4,NTFS 相关错误不做回答使用ssh连接路由器,把硬盘插到路由器上我们需要在命令行进行以下4步操作:梅林、padavan、LEDE(openwrt)安装fdisk一般梅林、Padavan 固件都会自带的,不用安装,如果没有则按照下面给出的命令opkg update opkg install fdisk输出Configuring fdisk. 并且没有错误,fdisk就安装好了查看你的设备fdisk -l这里先输出系统分区之类的不用管,外置设备一般在最后Disk /dev/sda: 30.7 GB, 30752000000 bytes 这里要注意/dev/sda是设备 64 heads, 32 sectors/track, 29327 cylinders Units = cylinders of 2048 * 512 = 1048576 bytes Device Boot Start End Blocks Id System /dev/sda1 2 29327 30029824 83 Linux 这里的/dev/sda1是设备里面的分区,一定要分清楚 上面的信息注意看到和你的存储大小一样的设备,我的是 /dev/sda,在它里面有个 /dev/sda1的分区删除分区、新建分区先卸载 硬 盘,如果提示 No such file or directory 没关系,说明本来就没挂载上padavan、梅林可以执行以下这个退出usbejusb其他固件,或者梅林使用以上命令无效,则可以使用这个命令卸载分区umount /dev/sda1然后分区fdisk /dev/sda # 注意这里的设备和分区一定要分清,这里填写设备也就是“/dev/sda”首先使用fdisk -l 发现待分区磁盘/dev/sda 大小为1TBfdisk /dev/vdb 对该磁盘进行分区,输入m并回车输入n并回车,n是“new”新建分区的意思出现两个菜单e表示扩展分区,p表示主分区,按"p"键出现提示:"Partition number (1-4): "选择主分区号直接按回车表示1柱面开始分区,提示最后一个柱面或大小。输入+500G 按回车,表示第一个分区为500G空间(采用默认值一直回车会将整个1TB都分给/dev/sda1)输入 w 并回车,意思是对刚才的结果进行保存,新建第二块分区(/dev/sda)时候,记得也选择p。执行命令,查看设备fdisk -l找到你的设备 可以看到ID为83就对了格式化分区分区已经有了,现在开始格式化用 mkfs.ext4 命令格式化,并且设置卷标为 onmp[blockquote2 name='洛维花']注意,如果下面的命令提示 /dev/sda1 is mounted ,则需要先卸载 硬 盘,和分区前卸载的方法一样[/tip]mkfs.ext4 -m 0 -L onmp /dev/sda1如果你的硬盘比较大,256G以上的话,是下面这个命令:mkfs.ext4 -m 0 -L ONMP -T largefile /dev/sda1mke2fs 1.42.8 (20-Jun-2013) Filesystem label=onmp OS type: Linux Block size=4096 (log=2) Fragment size=4096 (log=2) Stride=0 blocks, Stripe width=0 blocks 1880480 inodes, 7507456 blocks 0 blocks (0.00%) reserved for the super user First data block=0 Maximum filesystem blocks=0 230 block groups 32768 blocks per group, 32768 fragments per group 8176 inodes per group Superblock backups stored on blocks: 32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208, 4096000 Allocating group tables: done Writing inode tables: done Creating journal (32768 blocks): done Writing superblocks and filesystem accounting information: done这样,硬盘就被格式化完了,拔插 硬 盘可以重新挂载,或者你想用以下命令挂载也行。mkdir /mnt/onmp mount -t ext4 /dev/sda1 /mnt/onmp
2023年02月13日
3 阅读
0 评论
0 点赞
2022-11-25
更换docker容器里的pip源。
先进入容器docker ps docker exec -it 容器ID /bin/bash更换源pip config set global.index-url https://mirrors.aliyun.com/pypi/simple # 永久配置国内镜像源 pip config list国内源列表国内镜像源: 清华: https://pypi.tuna.tsinghua.edu.cn/simple 阿里云: http://mirrors.aliyun.com/pypi/simple/ 中国科技大学: https://pypi.mirrors.ustc.edu.cn/simple/ 华中理工大学: http://pypi.hustunique.com/ 山东理工大学: http://pypi.sdutlinux.org/ 豆瓣: http://pypi.douban.com/simple/
2022年11月25日
4 阅读
0 评论
0 点赞
1
...
4
5